Во время процедуры выпуска устройство персонализируется для пользователя. В соответствии с настройками назначенной политики устройство инициализируется, генерируются ключевые пары, выпускаются сертификаты и записываются в память устройства.
Процесс получения сертификата включает следующие шаги:
- Пользователь создает запрос на сертификат по заданному шаблону и генерирует на устройстве пару ключей (открытый и закрытый) с использованием криптопровайдера (CSP).
- Пользователь формирует запрос на сертификат, в который записывается открытый ключ.
- Пользователь подписывает запрос закрытым ключом.
- Оператор удостоверяющего центра (УЦ) подписывает запрос ключом сервисной учетной записи с необходимыми правами, которыми владеет сервер Rutoken KeyBox.
- Запрос отправляется в УЦ.
- УЦ одобряет или отклоняет запрос. После одобрения в УЦ выпущенный сертификат записывается на носитель с помощью криптопровайдера.
Процедура выпуска
Чтобы выпустить устройство пользователю, выполните следующие действия:
Перейдите в раздел Пользователи и выполните поиск пользователя.
Нажмите на логин и перейдите в карточку пользователя.
Нажмите Выпустить устройство.
Выберите шаблоны, по которым будут сформированы сертификаты для записи на устройство. Обязательные сертификаты запишутся на устройство автоматически.
Если в политике использования устройств настроена Интеграция со СМЭВ и сертификат выпускается по шаблону для КриптоПро УЦ 2.0 или Валидата УЦ, отобразится форма проверки СМЭВ. Проверьте данные пользователя.
Подключите устройство к компьютеру и задайте следующие настройки:
Раздел Дополнительно отображается, если устройство не было ранее добавлено в Rutoken KeyBox. Введите нужный PIN-код в зависимости от настроек инициализации:
Если в разделе Выпуск и инициализация политики использования устройств задана опция Установить случайный PIN-код пользователя, то после выпуска устройства отобразится PIN-код Пользователя.
По завершении выпуска устройства нажмите Закрыть.
После выпуска устройства в разделе Назначенные устройства карточки пользователя отобразятся сведения об устройстве.
Контроль выпуска
Выпуск устройства можно приостановить, если регламент вашей организации предусматривает проверку запроса на сертификат в УЦ.
Чтобы настроить проверку запроса на сертификат в УЦ:
- Откройте раздел Конфигурация и перейдите в настройки политики.
- Откройте раздел Удостоверяющие центры → Шаблоны используемых УЦ.
- Отключите опцию Автоматически одобрять запрос на сертификат.
В окне выпуска устройства появится сообщение Выпуск устройства ожидает решения. Устройству присваивается статус В ожидании. Это означает, что запрос на выпуск устройства перешел в стадию рассмотрения.
Если запрос на сертификат одобрен в УЦ, то сертификат получает статус Одобрен и записывается на устройство. Нажмите Продолжить выпуск устройства в карточке устройства.
Если запрос отклонен в УЦ, отзовите и очистите устройство, после чего начните выпуск устройства заново.
Если в политике настроена автоматическая рассылка уведомлений по электронной почте, то вам придет уведомление о статусе одобрения. Если автоматическая рассылка уведомлений не настроена, дождитесь появления кнопки Продолжить обновление устройства в карточке устройства.
Если на устройство одновременно записываются несколько сертификатов, устройство можно выпустить, когда оба запроса на сертификат одобрены в УЦ.
Если один из сертификатов был одобрен автоматически и имеет статус Действительный, он будет записан на устройство вместе со вторым сертификатом.